← 위협 인사이트 목록
주의2026년 2월 12일· Infosecurity

월드 릭스 랜섬웨어 그룹, 은밀한 맞춤형 악성코드 '러스티로켓' 공격에 추가


핵심 요약

월드 릭스 랜섬웨어 그룹이 탐지 회피 기능을 강화한 맞춤형 악성코드 '러스티로켓'을 활용하여 갈취 캠페인을 전개하고 있음. 이 악성코드는 기존 랜섬웨어 공격보다 은밀하고 정교한 도구 세트를 사용하여 시스템 침투 및 데이터 암호화를 시도하며, 이는 MITRE ATT&CK의 T1027 (Obfuscated Files or Information) 전술과 같이 탐지를 어렵게 하는 난독화 기법을 포함할 수 있음. IT 감사인은 이러한 고도화된 랜섬웨어 공격에 대비하여 기존 보안 통제의 효과성을 재평가하고, 침해 사고 대응 체계를 강화하는 데 중점을 두어야 함.

💡 개선 권고안

  • 기술적 조치EDR/XDR 솔루션의 탐지 규칙을 고도화하여 난독화된 악성코드 및 파일리스 공격에 대한 탐지 역량을 강화하고, 최신 위협 인텔리전스를 지속적으로 반영할 것을 권고함.
  • 기술적 조치중요 시스템 및 데이터에 대한 정기적인 백업을 수행하고, 백업 데이터의 무결성 및 복구 가능성을 주기적으로 검증하여 랜섬웨어 감염 시 신속한 복구가 가능하도록 대비할 것을 권고함.
  • 관리적 조치랜섬웨어 공격 시나리오를 포함한 침해 사고 대응 계획을 최신 위협 동향에 맞춰 주기적으로 업데이트하고, 모의 훈련을 통해 대응팀의 역량을 강화할 것을 권고함.
  • 관리적 조치임직원을 대상으로 사회공학적 공격 및 악성코드 감염 예방을 위한 보안 교육을 강화하고, 의심스러운 이메일 및 파일에 대한 경각심을 높일 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗